Amazon призналась, сколько воды потребляют её дата-центры Amazon призналась, сколько воды потребляют её дата-центры Почта России обзавелась собственным MVNO Почта России обзавелась собственным MVNO В навигации 2ГИС появились рекомендации как попасть в зеленую волну В навигации 2ГИС появились рекомендации как попасть в зеленую волну Оператор T2 обменяет гигабайты на билеты Оператор T2 обменяет гигабайты на билеты

Приложение похищает деньги со счетов пользователей

🇷🇺 1 мин

Компания ESET обнаружила банковский троян, распространяемый в официальном магазине Google Play. Он размещался в разделе «Образование» под названием DEFENSOR ID.

Согласно описанию приложения, его задача — повысить безопасность пользователя при помощи использования сквозного шифрования. В действительности оно запрашивает несколько критически значимых разрешений, среди которых — изменение системных настроек.

DEFENSOR ID получает возможность читать текст, отображаемый в любом приложении и отправить его злоумышленникам, например, СМС, данные для входа в учетные записи, коды двухфакторной аутентификации. Таким образом вредонос способен получить доступ к аккаунтам онлайн-банков, социальных сетей и e-mail жертвы.

Вместе с DEFENSOR ID обнаружено еще одно вредоносное приложение под названием Defensor Digital. Они пользовались одним и тем же C&C-сервером. В настоящее время программы уже удалены из Google Play.

На основе результатов данного исследования ESET возможно разработать способы улучшения технологий обнаружения вредоносов до того, как они попадут в официальный магазин.